远程管理12台服务器,
同样的配置,
2016windows系统,
开通了远程桌面,
机器有技术员远程进去安装程序,1-2个月进去升级一次,用什么方式,技术员进入了,能快速修改12台机器登录密码?
或者给个安全隔离的办法
请给个简单的方法
简单呀,你写一个简单的shell脚本命令在一台服务器上执行不就搞定了吗?
实现步骤如下:
1.配置免密登录,就是给这12台电脑配置免密登录,实现在这12台电脑上任意电脑上无需密码就可以进入到其他电脑,主要用来shell远程命令运行,可以使用链接进入其他电脑执行同样的命令
2.写运行命令脚本,比如安装脚本,拷贝脚本,或者做一个通用的,这个不难,也就几行代码
3.执行脚本,就可以了
就拿我的三台虚拟机为例,效果如下
我觉得用Active Directory比用密码安全多了。
升级电脑也不需要技术人员手工一台台电脑登录。全部可以用Power Shell脚本完成,这样减少人为失误。
在远程虚拟机上写好安装脚本,然后用Windows cmd(按<Win+R>,输入"cmd.exe",按回车。不行的话,改成"C:\windows\system32\cmd.exe"。)中的schtasks \create指令处理。标准语法见 schtasks \create \? 。
我建议使用:
schtasks \create \s <sys> \ru system \sc ONCE \tn <name> \tr <task> \f \rl HIGHEST
<sys> : 指定系统名。
<name> : 运行程序名。
<task> : 程序储存位置。
考虑一下堡垒机,专门管理服务器密码,只需一个账号,搞定所有服务器
docker 可以了解下